Users Guide

iDRAC6 へのシングルサインオンとスマートカードログインの設定 161
iDRAC6
Windows
以外のオペレーティングシステムを載するデバイ
スであるため、
iDRAC6
Active Directory
のユーザーアカウントにマッ
ピングするドメインコントローラ(
Active Directory
サーバー)で、
ktpass
ユーティリティ(
Microsoft Windows
の一)を実します。
たとえ、次の
ktpass
コマンドを使用すると、
Kerberos keytab
ファイ
ルを作成できます。
C:\> ktpass.exe -princ
HTTP/idracname.domainname.com@DOMAINNAME.COM -mapuser
DOMAINNAME\username -mapOp set -crypto DES-CBC-MD5 -
ptype KRB5_NT_PRINCIPAL -pass < パスワード > +DesOnly -out
c:\krbkeytab
メモ:
した
keytab
ファイルの
iDRAC6
ユーザーに問題が検
れた場合は、しいユーザーと
keytab
ファイルを作してください。
最初に作したファイルを再実行すると、正しく設定されません。
上記のコマンドがしく実されたら、次のコマンドを実します。
C:\>setspn -a HTTP/idracname.domainname.com username
iDRAC6
Kerberos
認証に使用する暗号タイプは
DES-CBC-MD5
す。プリンシパルタイプは
KRB5_NT_PRINCIPAL
です。サースプリン
シパルがマッングされているユーザーアカウントのプロパティで、こ
のアカウントに
DES
暗号化を使用する
プロパティが有効になっている必
要があります。
メモ:
ktpass
コマンドの
-
mapuser
オプションで使用する
Active
Directory
ユーザーアカウントを作する必要があります。また、生
した
keytab
ファイルのアップロードとなる
iDRAC6 DNS
名と同じ
名前である必要があります。
メモ:
最新の
ktpass
ユーティリティを使用して
keytab
ファイルを作
成することをお勧めします。また、
keytab
ファイルの生成中、
idracname
サービスプリンシパル名
小文字
を使用してください。
この手順によて、
iDRAC6
にアップロードする
keytab
ファイルが成さ
れます。
メモ:
keytab
には暗号キーが含まれているため、全な場管し
てください。
ktpass
ユーティリティの詳細については、
Microsoft
のウェブサイト
http://technet.microsoft.com/en-us/library/cc779157(WS.10).aspx
を参照してください。
iDRAC6
時刻
Active Directory
ドメインコントローラと同している
ことが必要です。